Hackers exploit auth bypass flaw in Burst Statistics WordPress plugin

Hackers are leveraging a critical authentication bypass vulnerability in the WordPress plugin Burst Statistics to obtain admin-level access to websites.

BleepingComputer

CVE-2026-8181: 200K sitios WordPress en riesgo

¿Tenés Burst Statistics instalado? La vulnerabilidad CVE-2026-8181 permite acceso admin sin contraseña en 200.000 sitios. Actualizá a 3.4.2 ahora.

https://seguridadenwordpress.com/vulnerabilidad-burst-statistics-wordpress-cve-2026-8181/

#burststatistics #cve20268181 #bypassautenticación #wordpressplugins #wordfence

CVE-2026-8181: 200K sitios WordPress en riesgo - Seguridad en Wordpress

CVE-2026-8181 en Burst Statistics permite bypass de autenticación con CVSS 9.8. Afecta versiones 3.4.0 a 3.4.1.1. La versión segura es 3.4.2.

Seguridad en Wordpress

Burst Statistics: bypass auth crítico en 200k sitios

¿Tenés Burst Statistics instalado? Hackers explotaron el bypass auth de este plugin (200k sitios) con 7.400 ataques en 24h — actualizá a 3.4.2 ahora.

https://seguridadenwordpress.com/burst-statistics-vulnerabilidad-auth-bypass-cve-2026-8181/

#burststatistics #cve20268181 #authbypass #wordpressplugins #wordfence

Burst Statistics: bypass auth crítico en 200k sitios - Seguridad en Wordpress

CVE-2026-8181 permite crear cuentas admin sin contraseña en Burst Statistics 3.4.0 y 3.4.1. Parche disponible en versión 3.4.2 desde el 12 de mayo de 2026.

Seguridad en Wordpress

Burst Statistics: vulnerabilidad crítica en 200k sitios

¿Tu sitio tiene Burst Statistics instalado? Una falla crítica de bypass de autenticación expone 200.000 WordPress. Verificá tu versión y actualizá ahora.

https://seguridadenwordpress.com/vulnerabilidad-autenticacion-burst-statistics-wordpress/

#burststatistics #bypassautenticación #wordpressplugins #wordfence #seguridadwordpress

Burst Statistics: vulnerabilidad crítica en 200k sitios - Seguridad en Wordpress

Una vulnerabilidad crítica de bypass de autenticación en Burst Statistics afecta hasta 200.000 sitios WordPress. Cómo detectarla y qué hacer.

Seguridad en Wordpress